©CC BY-NC-SA 4.0

频道: cx.ms/channel
笔记: cx.ms/memo
博客: cx.ms/blog
剪贴: cx.ms/clip
社交: cx.ms/sns
Mountain Duck 5 发布

19 日, 网络存储管理软件 Mountain Duck 正式发布了第 5 个主要版本更新, 主要改进包括:

1. 新增「集成」连接模式: 在 macOS 和 Windows 将网络存储直接以 iCloud 和 OneDrive 相同的形式挂载为磁盘上的常规文件夹. 这个连接模式借助系统级的 API 可以直接将网络目录真正映射到文件系统中, 完全可供离线访问, 只在必要时候才下载到本地, 等于 OneDrive 的 "文件随选" 和 iCloud 的 "保持离线/从本地删除" 功能. 这个功能与「智能同步」相似, 但不再需要网络文件目录先挂载成功然后才能访问已经离线的文件.
2. 文件活动状态窗口: 类似于点击 OneDrive 托盘图标弹出的正在同步列表, Mountain Duck 5 现在也提供了相同的功能, 便于用户追踪文件同步状态.
3. 自定义版本控制: 新的版本控制系统, 覆盖文件前会保留旧版本文件. 所以 Mountain Duck 5 现在可以为所有网络文件目录支持版本控制, 即使协议本身不提供.
4. 支持 SMB 协议.

v5 是 Mountain Duck 本身对于网络文件管理能力的一次巨大提升, 很多 OneDrive 和 iCloud 用户迟迟不肯放弃的原因就是其与系统文件管理器高度集成的自选同步和离线可用能力. 同类软件比如 RaiDrive 也提供类似的模拟离线磁盘的能力, 但并没有使用 File Provider (macOS) 和 Cloud Files (Windows) API 系统原生 API, 主要是依靠大量缓存来模拟文件系统后挂载为物理磁盘.

由于是版本买断制, 因此现有的 v4 旧版用户会陆续收到开发商的电子邮件, 其中包含一个专属的折扣代码, 老用户可以凭此代码以折扣价格升级到 v5 版本.
Mountain Duck 5 | Cyberduck Blog
#News #Software

via @[email protected]
「微软电脑管家」新增了内置 OCR, 翻译, 抠图, 标注和贴图能力的截图工具.
AI时代的智能截图工具来了!_哔哩哔哩_bilibili
PS: 这个电脑管家管得有点宽, 从来没见过哪个电脑管家带过这种功能的. 再看了下官网, 已经把曾经 Edge 侧栏的必应小工具也装进去了, 现在更新出来也带了流量悬浮球这种特色功能.

#News #Microsoft #微软中国

via @[email protected]
沉浸式翻译网页快照数据泄露与 API 限制政策撤回

在 8 月 8 日晚上 8 点沉浸式翻译官方发布了那则 API 限制公告的 6 个小时之后(8 月 9 日凌晨 2 点左右), 一个包含了大量 Readit.plus 站点内容的压缩归档文件(解压缩后体积达 4.33 GiB)突然出现在网络上.
Readit.plus 是沉浸式翻译给所有用户提供的网页快照服务, 可以为用户创建当前浏览器窗口中显示网页的双语对照翻译并提供快照托管便于用户直接分享给其他人阅读. 这个功能的原理类似于 SingleFile, 因此可以借助用户对浏览器网页的操作直接对位于权限墙后的网页建立快照存档, 也能直接对内置的 PDF 阅读器打开的 PDF 文件建立快照.

这个归档文件中包含大量网页和其他文档快照, 其中不乏用户的私密数据, 比如合同和个人信息. 有知情人士表示, Readit.plus 甚至为这些快照建立了 sitemap 索引也未实施反爬虫策略, 从而为网络爬虫大规模访问与抓取提供了便利.

9 日的凌晨 3 点, 即数据泄露事件之后一个小时, 沉浸式翻译的用户群组在这双重舆情冲击之下的已经失控. 相关产品负责人就两件事实施了应急措施:

1. Readit.plus 添加全局 Cloudflare 防火墙阻止规则, 暂时下线插件中的快照创建功能.
2. 对 API 限制政策在用户群中发布撤回通知, 并删除发布在微信服务号中的公告文章.

对于软件争议的焦点已经 "成功" 从 API 限制转移到了更加敏感的数据泄露事件上, 对此事软件官方的回复口径统一为:
「沉浸式翻译的双语网页分享功能允许用户将翻译好的网页生成在线链接进行分享。最近接到社区反馈,有少数用户在使用该功能时,不慎分享了可能包含个人信息的页面,且未及时在个人中心删除。为避免潜在的隐私风险,我们决定暂时下线此功能,并且在建立完善的隐私保护机制之前不会重新上线。
这并不涉及任何翻译内容或后台用户数据的泄漏,因为只有用户在主动使用双语网页分享功能时,才会生成对外可访问的链接。 对于给大家带来的担忧和不便,我们深表歉意。」
—— 沉浸式翻译 @immersivetran (Twitter)

一个自称为沉浸式翻译的员工的 Twitter 账号发贴表示:
「关于泄露用户隐私属于被一些人恶意放大了。我们有一个分享翻译网页快照的功能,用户生成以后这个内容会生成公开链接以让其他人访问,7 天后会自动删除(也可以手动删除分享)。有一些用户相当喜欢这个功能。我们决定临时下线这个功能,后期会加强用户分享翻译内容的隐私提醒。」
—— 独立开花卓富贵 @fuguizhuo (Twitter)

然而对于泄露数据的调查来看, 沉浸式翻译并未履行 "7 天后会自动删除", 部分网友表示泄露的部分可能是为了数据合规而进一步被强制保留的数据, 但软件并未做好数据泄露防护措施.

#News #Software #Extension

via @[email protected]
沉浸式翻译插件开始禁止使用未认证的远程 API

沉浸式翻译插件今天发布更新宣布支持了 OpenAI 的 GPT-5 模型接入, 同时给自身的翻译 API 接入功能做出了限制, 未经认证的远程 API 将不再被允许使用, 用户现在只能使用本地部署自定义 API 通过本地网络接入沉浸式翻译插件使用. 这实际上禁止了所有第三方远程 API, 只允许白名单内的供应商(包括本地回环)被用户接入插件使用.

官方此次更新直接表明为是打击未知和非法来源 API, 称这是为了「保证沉浸式翻译所有用户(包括免费、Pro 和 Max 用户)的体验与合法权益」, 并建议通过插件内的设置引导「购买正规 API,并正确设置使用」.

GPT-5 光速接入!拒绝盗版,未认证 API 封禁倒计时!

#News #Software #Extension

via @[email protected]
网络隐私工具 Pi-hole 的捐赠者名单被泄露

泄露数据包含捐赠者姓名和电子邮件地址, 泄露原因是该团队用于处理捐赠的 WordPress 第三方插件 GiveWP 出现安全漏洞, 直接将捐赠者名单输出在了网站源代码中.
[RESOLVED] GiveWP plugin is exposing donors name and email addresses directly in the source code · Issue #8042 · impress-org/givewp

Have I Been Pwned: Pi-hole Data Breach
Pi-hole Blog: Compromised Donor Emails: A post-mortem – Pi-hole

#News

via Fediverse@cxplay (author: @cxplay@sir.social)
SendGrid 取消免费套餐

知名电子邮件供应商 SendGrid 的母公司 twilio 于 5 月 27 日宣布了这一消息. 存量的免费层订阅客户已经陆续收到了邮件通知, 在接下来的两个月内, 免费层订阅客户的一些功能将会陆续受到限制, 包括邮件发送能力, 截止日期将在本月 27 日. SendGrid 向这些存量客户提供了 50% 的付费计划折扣, 但对于一些长期停留在免费层的客户来说这依旧是昂贵的.

SendGrid Is No Longer Free : r/msp

#News #电子邮件

via Fediverse@cxplay (author: @cxplay@sir.social)
竹白(zhubai.love)宣布关闭, 3 月 1 进入只读状态, 3 月 31 日服务完全下线.
竹白是一个基于订阅的时事通讯和图文创作平台, 类似于 Substack, 基础设施位于中国大陆.


#news #SaaS

via CXPLAY's Memos
#吐槽

Can we get relay.lain.la on Nostr?
quoting
nevent1q…rh2h
Update 1/7/2025: BuyVM has been acquired, and this throws Lain.la's future into doubt.
> 更新1/7/2025:BuyVM已被收购,这使Lain.la的未来令人怀疑。

BuyVM is the provider of the edge nodes that I use to publish Lain.la, and Francisco, the owner, has sold the company. While I don't expect anything to change immediately, I would expect that what I am continuing to do today (e.g. pushing 500TB to 600TB of traffic a month) is in jeopardy. I must move off of BuyVM, and to prevent this from ever happening again, I must move to our own hardware for edge nodes. This can only mean colocation, and I will be doing this via Nulled LLC, a very tiny hosting provider ran by Jade, my partner. My deadline is November 2025, when my one year renewals expire with BuyVM.
> BuyVM 是我用来发布 Lain.la 的边缘节点的提供商,而公司所有者 Francisco 已经出售了公司。虽然我并不指望马上会有什么变化,但我希望我现在继续做的事情(例如每月推送 500TB 到 600TB 的流量)会岌岌可危。我必须离开 BuyVM,而且为了防止这种情况再次发生,我必须将边缘节点迁移到我们自己的硬件上。这只能意味着主机托管,我将通过 Nulled LLC 来实现这一目标,这是一家非常小的托管服务提供商,由我的合伙人杰德经营。我的最后期限是 2025 年 11 月,届时我与 BuyVM 的一年续约将到期。

If you want Pomf, Gitlab, Fedi, and all my other services to make it through these trying times, then I will need to shell out for multiple new rack servers and a new hosting contract. This is gonna be thousands and thousands of dollars to do and get right the first time. The benefit will be that this situation should not happen again, and Lain.la will have more control over the performance and security of systems at the edge. I can probably front this money myself as I always have, but you'll give me more options and a faster timeline if I can get that money sooner rather than letting it trickle in over time. Please donate below if you feel I've done something to deserve it and want to see more of what I'm capable of. Thank you.
> 如果你想让 Pomf、Gitlab、Fedi 和我的所有其他服务度过难关,那么我就需要购买多台新的机架服务器并签订新的托管合同。这需要花费数千乃至数万美元才能完成,而且第一次就得做好。这样做的好处是,这种情况应该不会再发生,Lain.la 对边缘系统的性能和安全性也有了更多的控制权。我也许可以一如既往地自己垫付这笔钱,但如果我能尽快拿到这笔钱,而不是让它随着时间的推移而涓涓流淌,那么你就会给我更多的选择和更快的时间表。如果你觉得我做了什么值得你这样做,并希望看到我更多的能力,请在下面捐款。谢谢。

http://archive.today/2025.01.16-053807/https://infrablog.lain.la/funding-for-ideas-short
#asknostr #news

via Nostr@cxplay
#吐槽

大多数人虽然拒绝政治化任何生产工具, 但从 Rust 到 Linux 都表明: 生产工具被用作社会生产时就已经涉及政治了, 除非让工具不参与社会生产, 或者不接受社会生产组织者的命令.
但不论如何都不妨碍人们对这种场面感到滑稽.
quoting
nevent1q…sp7q
Several Russian developers lose kernel maintainership status

https://lwn.net/Articles/995186/ #LWN

#News #Linux #opensource

via Nostr@cxplay
#吐槽

In reply to nevent1q…fl77
_________________________

我们做出了一个「艰难的决定(hard decision)」, 结束对 Mozilla.social 的实验, 并将于 2024 年 12 月 17 日关闭 Mastodon 实例. 您可以继续使用 Mozilla.social 直到 12 月 17 日. 在此日期之前, 您可以在此处下载您的数据, 并按照以下说明将您的帐户迁移到另一个实例.

http://archive.today/2024.09.18-013411/https://support.mozilla.org/en-US/kb/mozilla-social-faq

#news #社交媒体

via Nostr@cxplay
Deta Space 宣布关闭

自 Deta 四年前首次启动以来, 推出了 Deta Cloud (Micros, Base & Drive); 最新的产品 Deta Space OS 于 2023 年 10 月发布. 然而不到一年的时间 Deta 就宣布了 Space 的关闭, 数据将被保留 45 天, 最后的删除期限是 10 月 17 日.
https://deta.space/sunset


这家由经典硅谷风投资金支持的德国初创公司表示, 他们需要在好与坏的产品中走出来, 虽然 Deta Space 是基于他们心中的愿景制造的, 但这个产品却没能使他们向着愿景继续前进. 为此他们关闭了 Space, 并宣布了另一个「迄今为止最令人兴奋的产品」: Deta Surf.

#PaaS #SaaS #news

via CXPLAY's Memos
Skeb 与社交媒体 Misskey.io 达成赞助者合作关系

2024 年 3 月, Skeb (Skeb Co., Ltd.) 与 Misskey.io 运营公司 MisskeyHQ 成功签订为期三年的赞助协议. 除了财务支持, 2024 年 4 月 1 日起, Skeb.jp 将支持 Misskey.io 账号进行注册和登录. 由于「海外各大SNS的政策变化」大量的日本创作者被封禁, Skeb 对于该情况的担忧的同时宣布了和 Misskey.io 的合作.

Skeb 是一个使艺术家能够通过「佣金」连接受众和雇佣方实现收益化的平台. 除了 Misskey.io, Skeb 在去年(2023 年 9 月 1 日)与最流行的 VR 在线社交平台 VRChat 达成合作关系. 据介绍, 在 Skeb 上为自己的 VRChat 角色进行头像和人物设计的「我的孩子」(うちの子リクエスト)类委托超过总交易量的 13%, 是该平台最主要的委托类型.

Misskey.ioとのスポンサー契約締結と仕様変更のお知らせ - skeb_jp - Medium

#社交媒体 #Fediverse #News
Fly.io 停用免费计划并更改新组织默认计费模式

Fly.io 今年一月开始, 对新注册的账户免费提供一次性 5\$ 的信用额度用于试用, 新组织将默认订阅新版 Hobby plan, 该计划每月需要支付 5$ 固定月费(按天累计). 旧版 Hobby plan 并没有月费, 尚未更改订阅的旧版 Hobby plan 组织会停留在原计划, 但在计费信息面板上会注释 Legacy Hobby plan, 仍在使用 Legacy Hobby plan 计划的组织一旦更改计费计划将无法再迁移回来.

Legacy Hobby plan 与当前 Hobby plan 区别仅在有无固定月费, 与其他所有计划共同享有免费计算资源额度. 月费将用于在结算时支付免费计算资源之外的额外使用量, 如果账单周期内免费计算资源外的消费大于月费则实际上没有任何受计划变更带来的额外支出.

Fly.io Resource Pricing #New-customers · Fly Docs

#PaaS #边缘计算 #News
Scaleway 结束提供对象存储免费层转而提供三个月试用

2023 年 12 月, 在未经有效提醒的情况下(据称是邮件系统的问题), Scaleway 结束了之前提供的对象存储产品 75GB 存储及出口流量的免费层, 此后将替换为提供三个月共 750GB 存储及出口流量的试用层.

对于没有得到有效提醒的客户造成的意外扣费, Scaleway 将会根据 2023 年 12 月的对象存储账单返还客户三倍价值的代金券, 可用于抵扣 2024 年 1 月, 2 月和 3 月的本产品账单结算费用.

The 75GB free tier is replaced by a 750GB free trial on Multi-AZ class! - Changelog | Scaleway Documentation


相关讨论

Scaleway: the end of the free 75GB free tier — LowEndSpirit

#边缘计算 #storage #News

via CXPLAY's Memos
Simple Mobile Tools 系列 Android 软件已被 ZipoApps 收购

ZipoApps 的网站显示他们是一家专门为软件开发者提供销售或直接收购选项的以色列公司. 社区由于担心隐私问题已经开始寻找替代, 由此事件也产生了一个分支项目 Fossify Mobile Apps, 用于继续提供以 FOSS 为目标构建的 Android 基础功能套件.

相关讨论

Simple Mobile Tools bought by ZipoApps : r/SimpleMobileTools - Reddit
Simple Mobile Tools bought by ZipoApps? · Issue #241 · SimpleMobileTools/General-Discussion
Fossify – Open-source fork of Simple Mobile Tools | Hacker News

#Android #opensource #News

via CXPLAY's Memos
火绒安全发布公告称安全分析工具「火绒剑」将在 v5.0.75.0 版本下线, 火绒剑独立版也将无法使用.
关于火绒安全软件5.0下线“火绒剑”安全工具的通知
该工具屡次被网络攻击者恶意利用, 强制结束安全软件, 进而方便实施其他恶意攻击行为, 致使 "火绒剑" 被恶意利用成为攻击链条中的一环.
#News

via CXPLAY's Memos
小米澎湃OS发布新版 Bootloader 解锁规则公告

公告称, 小米手机升级至澎湃OS后将不再对普通用户开放 Bootloader 解锁权限, 今后的解锁权限只开放给开发者和 "手机发烧友".

"手机发烧友" 此后需要通过小米社区申请解锁, 根据当前新版解锁申请页面的说明来看, 有以下几点要求:

1. 通过答题.
2. 社区成长等级达到 5 级.
3. 完成实名认证.

解锁权限的要点:

1. 设备绑定账号成功后存在 72 小时解锁等待期.
2. 解锁权限在当年申请通过的仅保留至当年年底, 逾期重新申请.
3. 每个账号的解锁权限每个自然年只能解锁最多 3 台设备.
4. 2023 年 11 月 8 日开始, 使用澎湃OS的未解锁设备(包括升级的), 即使该时间点前获得了解锁权限甚至已经解锁, 一旦使用澎湃OS都将需要重新通过当前的新流程申请解锁权限.

即使解锁完成, 也有注意事项:

1. 解锁后不能将设备用于 "非正常用途", 检测到账号异常可能会导致账号封禁.
2. 解锁完成的设备无法收到澎湃OS的更新推送.

----------------------

小米澎湃OS · Bootloader解锁权限变更公告 - 小米社区
ref: 小米:澎湃 OS 的 Bootloader 解锁权限将仅针对开发者和手机发烧友开放 - IT之家

#Android #MIUI #HyperOS #News

via CXPLAY's Memos
0b3a0e35-a84a-42ba-b707-84db367f3c01.jpg
543.4 KB
 
 
Back to Top